國(guó)際權(quán)威認(rèn)證
-
【國(guó)際】ISO 27001
通用的信息安全管理體系認(rèn)證標(biāo)準(zhǔn)
-
【國(guó)際】TL 9000 & ISO 9001
關(guān)注於質(zhì)量管理體系要求的認(rèn)證標(biāo)準(zhǔn)
-
【國(guó)際】ISO 20000-1
信息技術(shù)服務(wù)管理領(lǐng)域的國(guó)際標(biāo)準(zhǔn)
-
【國(guó)際】ISO 22301
國(guó)際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)
-
【國(guó)際】CSA STAR金牌認(rèn)證
針對(duì)雲安全水平的權(quán)威認(rèn)證
-
【國(guó)際】ISO 27701
指導(dǎo)組織範圍內(nèi)的隱私管理工作
-
【國(guó)際】BS 10012
符合歐盟GDPR原則的最佳實(shí)踐框架
-
【國(guó)際】ISO 29151
隱私風(fēng)險(xiǎn)和影響評(píng)估所制定的標(biāo)準(zhǔn)
-
【國(guó)際】PCI DSS認(rèn)證
支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)
-
【國(guó)際】PCI 3DS認(rèn)證
保護(hù)3DS環(huán)境的金融行業(yè)認(rèn)證
-
【國(guó)際】ISO 27799
醫(yī)療行業(yè)個(gè)人健康數(shù)據(jù)隱私保護(hù)標(biāo)準(zhǔn)
-
【國(guó)際】ISO 27034
關(guān)注建立安全軟體程序流程和框架的標(biāo)準(zhǔn)
-
【國(guó)際】SOC1/2/3報(bào)告
針對(duì)外包服務(wù)商的系統(tǒng)和內(nèi)部控制情況出具的獨(dú)立審計(jì)報(bào)告。
國(guó)家/地區(qū)權(quán)威認(rèn)證
-
【德國(guó)】C5
雲服務(wù)領(lǐng)域受到充分認(rèn)可的高級(jí)別安全標(biāo)準(zhǔn)
-
【德國(guó)】TISAX
汽車(chē)行業(yè)信息安全評(píng)估和數(shù)據(jù)交換(huàn)安全標(biāo)準(zhǔn)
-
【新加坡】OSPAR
新加坡外包服務(wù)提供商指南標(biāo)準(zhǔn)
-
【新加坡】MTCS Tier 3
MTCS多層雲計(jì)算安全規(guī)範最高等級(jí)
-
【中國(guó)】網(wǎng)絡(luò)安全等級(jí)保護(hù)
公安部用於指導(dǎo)國(guó)內(nèi)各組織單位進(jìn)行網(wǎng)絡(luò)安全建設(shè)的依據(jù)
-
【中國(guó)】網(wǎng)信辦雲計(jì)算服務(wù)安全評(píng)估
針對(duì)向黨政機(jī)關(guān)、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者提供服務(wù)的雲平臺(tái)開(kāi)展的安全評(píng)估
-
【中國(guó)】工信部雲計(jì)算服務(wù)能力評(píng)估
以《信息技術(shù)雲計(jì)算雲服務(wù)運(yùn)營(yíng)通用要求》等相關(guān)國(guó)家標(biāo)準(zhǔn)為依據(jù)的分級(jí)評(píng)估標(biāo)準(zhǔn)
-
【中國(guó)】可信雲評(píng)估
由數(shù)據(jù)中心聯(lián)盟(DCA)組織、中國(guó)信息通信研究院(工信部電信研究院)測(cè)評(píng)的面向雲計(jì)算服務(wù)和產(chǎn)品的權(quán)威評(píng)估
-
【中國(guó)】可信雲金牌運(yùn)維專(zhuān)項(xiàng)評(píng)估
面向已通過(guò)可信雲服務(wù)認(rèn)證的雲服務(wù)提供商的運(yùn)維能力專(zhuān)項(xiàng)評(píng)估
-
【中國(guó)】雲服務(wù)用戶(hù)數(shù)據(jù)保護(hù)能力認(rèn)證
針對(duì)雲服務(wù)用戶(hù)數(shù)據(jù)安全的評(píng)估機(jī)制,評(píng)測(cè)關(guān)鍵指標(biāo)範圍包括事前防範、事中保護(hù)、事後追溯三個(gè)層面
-
【中國(guó)香港】SRAA安全風(fēng)險(xiǎn)評(píng)估與審計(jì)報(bào)告
華為雲已聘請獨(dú)立審計(jì)師對(duì)華為雲的雲服務(wù)控制進(jìn)行 ISAE 3000 審計(jì),滿(mǎn)足香港特別行政區(qū)政府的 SRAA 安全要求。
-
【西班牙】ENS
針對(duì)西班牙公共部門(mén)及其科技供應(yīng)商的強(qiáng)制性要求
-
【印尼】印尼金融行業(yè)ISAE 3000審計(jì)報(bào)告
華為雲遵從印尼金融行業(yè)的相關(guān)信息安全標(biāo)準(zhǔn)的獨(dú)立ISAE 3000審計(jì)報(bào)告
-
【新加坡】CSA Cyber Trust Mark認(rèn)證
新加坡網(wǎng)絡(luò)安全信任標(biāo)誌(Cyber Trust Mark)是面向具有更廣(guǎng)泛數(shù)位化業(yè)務(wù)運(yùn)營(yíng)的組織的網(wǎng)絡(luò)安全認(rèn)證
-
歐盟雲行為準(zhǔn)則(EU Cloud CoC)
《歐盟雲行為準(zhǔn)則(EU Cloud CoC)》是歐洲數(shù)據(jù)保護(hù)委員會(huì)(EDPB)籤署的跨國(guó)運(yùn)營(yíng)合規(guī)行為準(zhǔn)則,旨在為雲服務(wù)商提供明確的指導(dǎo),幫助其遵守《通用數(shù)據(jù)保護(hù)條例(GDPR)第28條-數(shù)據(jù)處理者》規(guī)定的義務(wù)。
-
【沙特】Class C 許可
沙烏地阿拉伯王國(guó)的通信、空間和技術(shù)委員會(huì)(Communications, Space and Technology Commission, CST)向華為雲Riyad Region授予C類(lèi)許可,表明華為雲具備相應(yīng)的資格來(lái)處理特定類(lèi)別的數(shù)據(jù)。
-
【埃及】通信監(jiān)管局網(wǎng)絡(luò)安全Tier 3認(rèn)證
埃及國(guó)家電信監(jiān)管局(NTRA)的規(guī)定,NTRA 是唯一有權(quán)頒發(fā)許可證和批准實(shí)體建立電信網(wǎng)絡(luò)基礎(chǔ)設(shè)施或提供電信服務(wù)的機(jī)構(gòu)。
-
【新加坡】數(shù)據(jù)保護(hù)信任標(biāo)記認(rèn)證(The Data Protection Trustmark, DPTM)
由新加坡IMDA根據(jù)PDPA並結(jié)合國(guó)際標(biāo)準(zhǔn)和最佳實(shí)踐的要素而制定的數(shù)據(jù)保護(hù)認(rèn)證
華為雲已獲得的隱私認(rèn)證
-
ISO 27018
ISO 27018是專(zhuān)注於雲中個(gè)人數(shù)據(jù)保護(hù)的國(guó)際行為準(zhǔn)則。ISO 27018的通過(guò),表明華為雲已擁有完備的個(gè)人數(shù)據(jù)保護(hù)管理系統(tǒng)
-
ISO 27701
ISO 27701規(guī)定了要求,並指導(dǎo)建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理系統(tǒng)(PIMS),規(guī)定了與PIMS相關(guān)的要求,並指導(dǎo)PII控制者和PII處理者對(duì)PII處理承擔(dān)責(zé)任和問(wèn)責(zé)。其形式是對(duì)27001和 27002的擴展,用於組織範圍內(nèi)的隱私管理
-
ISO 29151
ISO 29151是為了滿(mǎn)足與保護(hù)個(gè)人可識別信息(PII)有關(guān)的風(fēng)險(xiǎn)和影響評(píng)估所制定的要求,該認(rèn)證的通過(guò)表示華為云為保護(hù)個(gè)人可識別信息的實(shí)施控制制定了安全可靠的控制目標(biāo)、控制行動(dòng)和指導(dǎo)方針
-
BS 10012
BS 10012為個(gè)人信息管理體系提供了一個(gè)符合歐盟GDPR原則的最佳實(shí)踐框架。它概述了組織在收集、存儲(chǔ)、處理、保留或處理與個(gè)人相關(guān)的個(gè)人記錄時(shí)需要考慮的核心需求
-
ISO 27799
ISO 27799標(biāo)準(zhǔn)為醫(yī)療行業(yè)和其相關(guān)機(jī)構(gòu)提供了關(guān)於如何更好地保護(hù)個(gè)人健康信息的保密性、完整性、可審計(jì)性和可用性的指導(dǎo)
在這裡,您可以找到各個(gè)國(guó)家/地區(qū)的數(shù)據(jù)保護(hù)、行業(yè)安全相關(guān)的監(jiān)管要求、華為雲的遵從現(xiàn)狀以及華為云為您提供的針對(duì)地區(qū)和國(guó)際通用的合規(guī)資源
-
中國(guó)香港
-
中國(guó)澳門(mén)
-
新加坡
-
馬來(lái)西亞
-
泰國(guó)
-
菲律賓
-
日本
-
越南
-
肯亞
-
奈及利亞
-
南非
-
沙烏地阿拉伯
-
埃及
-
土耳其
-
阿根廷
-
巴西
-
智利
-
秘魯
-
墨西哥
-
哥倫比亞
在這裡,您可以找到各個(gè)國(guó)家/地區(qū)特定行業(yè)的監(jiān)管要求、華為雲的遵從現(xiàn)狀以及華為云為您提供的相關(guān)合規(guī)資源
金融上雲合規(guī)方案
遵從各國(guó)金融行業(yè)監(jiān)管要求,將合規(guī)內(nèi)置到金融客戶(hù)上雲之旅

// 將監(jiān)管要求映射成統(tǒng)一的合規(guī)基線(xiàn),幫助客戶(hù)快速了解上雲合規(guī)要求 //
請輸(shū)入文本
分級(jí)管理控制對(duì)象
按照治理與風(fēng)險(xiǎn)管理、身份與訪(fǎng)問(wèn)管理、移動(dòng)安全、網(wǎng)絡(luò)安全防護(hù)、加密和密鑰管理、運(yùn)維安全等11個(gè)領(lǐng)域對(duì)安全控制對(duì)象進(jìn)行分層分級(jí)劃(huà)分和管理
監(jiān)管要求一一映射
將監(jiān)管要求和統(tǒng)一的安全合規(guī)基線(xiàn)進(jìn)行映射,幫助不同金融客戶(hù)快速識別上雲對(duì)應(yīng)的安全控制域以及需要構(gòu)建的上雲安全能力
華為雲最佳實(shí)踐映射
將華為雲的最佳實(shí)踐和合規(guī)基線(xiàn)進(jìn)行映射,保障華為雲滿(mǎn)足監(jiān)管要求

// 基於不同的監(jiān)管要求以及客戶(hù)安全訴求,提供靈活的套餐化方案 //
使用場(chǎng)景
治理框架
其中治理域為制定相應(yīng)的策略和流程,技術(shù)域包含各領(lǐng)域安全技術(shù)能力落實(shí),度量域為各領(lǐng)域度量指標(biāo)的制定以及持續(xù)監(jiān)控
技術(shù)框架
金融安全合規(guī)技術(shù)框架基於零信任框架,通過(guò)人員安全、設(shè)備安全、網(wǎng)絡(luò)安全、工作負(fù)載/應(yīng)用安全以及數(shù)據(jù)安全等5個(gè)支柱構(gòu)建華為雲租戶(hù)安全能力
產(chǎn)品套餐包
針對(duì)不同國(guó)家的金融監(jiān)管要求構(gòu)建對(duì)應(yīng)的產(chǎn)品套餐包

// 針對(duì)雲上部署的資源,實(shí)現(xiàn)合規(guī)狀態(tài)持續(xù)監(jiān)控可視以及定期輸(shū)出審計(jì)報(bào)告 //
(NA)
合規(guī)狀態(tài)可視
通過(guò)數(shù)據(jù)看板將所有的合規(guī)情況集中展示,向租戶(hù)顯示當(dāng)前的安全性與合規(guī)性狀態(tài)。租戶(hù)可以輕鬆發(fā)現(xiàn)識別潛在問(wèn)題,並根據(jù)華為專(zhuān)家建議採取必要的安全治理動(dòng)作
合規(guī)審計(jì)報(bào)告
提供多種安全治理模板,內(nèi)含合規(guī)策略和自評(píng)估檢查項(xiàng);通過(guò)自評(píng)估檢查項(xiàng)幫助租戶(hù)快速梳理業(yè)務(wù)合規(guī)情況;支持一鍵導(dǎo)出報(bào)表,提升租戶(hù)獲得法規(guī)及行業(yè)標(biāo)準(zhǔn)認(rèn)證的效率
基於行業(yè)的合規(guī)遵從指南
-
瑞士
-
歐洲
-
阿根廷
-
巴西
-
泰國(guó)
-
印度尼西亞
-
菲律賓
-
肯亞
-
奈及利亞
-
沙烏地阿拉伯
-
秘魯
-
越南
-
土耳其
-
智利